2013-03-04 112 views

回答

2

比方說你相信你的內部用戶,而不是需要此刻的污點。你可以考慮在任何現有的腳本中留下污點,只是爲了訓練自己如何使用污點。它起初並不像起步時那麼糟糕,有點像走在煤炭上。好起來。

我可以說我突然間有多個「內部」網站(需求發生變化)成爲面向客戶,暴露於互聯網,並需要更好的安全性。

要記住的另一件事是,內部用戶有時是最不滿的,最有可能想傷害你的組織是一些小方法。

+0

無論出於何種原因,任何事情都可以在任何時候成爲公衆。這不是在您的代碼庫中正確處理污點的額外勞動力的有效原因。 – ugexe 2013-03-05 19:23:20

+0

同意,但這不是我給的唯一理由。另一個原因是你給的那個:不信任的內部用戶。在闡述自己之前,我贊成了這一點。 – Marcus 2013-03-05 19:32:46

5

你相信內部用戶嗎?如果沒有,那麼是的。

相關問題